# Čo je politika bezpečnosti informácií?

> Politika bezpečnosti informácií (information security policy) je autoritatívne vyhlásenie smeru, zámeru a požiadaviek vedenia na ochranu informácií a podporných systémov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/information-security-policy/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Definuje, čo organizácia očakáva a prečo, identifikuje jej rozsah a riadiace princípy a priraďuje zodpovednosť za rozhodnutia a dohľad. Politika môže byť celoorganizačná alebo sa môže týkať konkrétnej témy, systému, procesu alebo rizika.

Užitočné politiky prekladajú povinnosti a rozhodnutia o rizikách do požiadaviek, ktoré ľudia dokážu uplatniť. Mali by sa prepájať s konkrétnejšími štandardmi, základnými stavmi (baselines), postupmi, zmluvnými podmienkami a technickými konfiguráciami namiesto pokusu obsiahnuť každý implementačný detail.

### Kľúčové body

- **Obsah politiky:** Uviesť účel, rozsah, povinné požiadavky, zodpovedné roly, rozhodovacie právomoci, presadzovanie a zákony, zmluvy, riziká alebo organizačné záväzky, ktoré ju poháňajú.
- **Použiteľnosť:** Získať zodpovedné schválenie, komunikovať politiku dotknutým ľuďom, udržovať ju dostupnú a poskytnúť školenia, štandardy, postupy a zdroje potrebné na jej dodržiavanie.
- **Výnimky a zmeny:** Zaznamenávať schválenia, kompenzačné opatrenia, vlastníkov a dátumy vypršania výnimiek; politiku prehodnocovať podľa plánu a po podstatných podnikových, technologických, hrozbových alebo regulačných zmenách.
- **Dôležité obmedzenie:** Zverejnenie politiky nezakladá implementáciu, súlad ani účinnú bezpečnosť. Požiadavky musia byť uskutočniteľné, preložené do praxe, monitorované a opravované, keď dôkazy ukazujú medzery alebo nezamýšľané dôsledky.

### Súvisiace pojmy

[Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Bezpečnostná architektúra](<https://yellowcube.eu/sk/glossary/security-architecture/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Hĺbková obrana (defense in depth)](<https://yellowcube.eu/sk/glossary/defense-in-depth/>) · [Operačná bezpečnosť (OPSEC)](<https://yellowcube.eu/sk/glossary/operational-security/>) · [COBIT](<https://yellowcube.eu/sk/glossary/cobit/>) · [ISO/IEC 27001](<https://yellowcube.eu/sk/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/>)

### Zdroje

[NIST SP 800-12 Rev. 1, An Introduction to Information Security](https://csrc.nist.gov/pubs/sp/800/12/r1/final) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-55 Vol. 1, Measurement Guide for Information Security](https://csrc.nist.gov/pubs/sp/800/55/v1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

